Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Зловредное расширение Chrome крадет свопы Solana с помощью скрытых дополнительных переводов

image

Источник: CryptoNewsNet Оригинальное название: Зловредное расширение Chrome крадет обмены Solana с помощью скрытых дополнительных переводов Оригинальная ссылка: Зловредное расширение для браузера Google Chrome позволяет пользователям торговать на Solana, при этом незаметно выискивая комиссию с каждой сделки в кошелек создателя.

Согласно отчету кибербезопасной компании Socket, расширение Google Chrome позволяет пользователям торговать на Solana (SOL) из их социальной сети X. В отличие от типичного вредоносного ПО, которое пытается украсть весь баланс, Crypto Copilot “встраивает дополнительный перевод в каждую сделку Solana, откачивая минимум 0.0013 SOL или 0.05% от сделки,” выяснили в Socket.

На бэкэнде Crypto Copilot использует децентрализованный обмен Raydium для выполнения обменов для пользователя, но добавляет вторую инструкцию, которая переводит SOL от пользователя к злоумышленнику. Пользовательский интерфейс показывает только детали обмена, в то время как экраны подтверждения кошелька “суммируют транзакцию, не раскрывая индивидуальные инструкции.”

“Пользователи подписывают то, что выглядит как один обмен, но оба инструктажа выполняются атомарно в цепочке,” сказал Socket.

!

Долговременная операция

Socket отметил, что он подал запрос на удаление расширения команде безопасности Chrome Web Store. Зловредное расширение существует довольно долго, оно было опубликовано 18 июня 2024 года, но на момент написания в магазине сообщается, что у него всего 15 пользователей.

Crypto Copilot позиционирует себя как удобный инструмент, позволяющий трейдерам Solana выполнять свопы непосредственно из Twitter. Он обещает “позволить вам мгновенно реагировать на торговые возможности без необходимости переключаться между приложениями или платформами.”

Последние из многих вредоносных расширений Google Chrome

Огромная база пользователей Google Chrome и его расширяемый дизайн давно сделали экосистему расширений мишенью для крипто-ориентированных мошенничеств. В начале этого месяца Socket предупредил, что четвертое по популярности расширение криптокошелька в магазине Chrome Web Store обирало средства пользователей. В конце августа агрегатор децентрализованных обменников Jupiter сообщил, что он идентифицировал еще одно вредоносное расширение Chrome, которое опустошало кошельки Solana.

В июне 2024 года китайский трейдер, по сообщениям, потерял $1 миллионов после установки плагина Chrome под названием Aggr. Это расширение крало файлы cookie браузера, чтобы захватить учетные записи, включая доступ к учетной записи трейдера на крупной торговой платформе.

Пользователям следует проявлять осторожность при установке расширений для браузера и всегда проверять законность инструментов, прежде чем предоставлять им доступ к конфиденциальной информации о кошельках.

SOL-0.66%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить